Riesgos de usar una aplicación de autenticación

Última actualización: 4 ago 2025

La autenticación de dos factores (2FA) añade una capa adicional de seguridad a su cuenta de Kraken, además de su nombre de usuario y contraseña.

Las aplicaciones de autenticación han sido un método común utilizado para la 2FA; sin embargo, muchas de estas aplicaciones ahora están habilitando automáticamente la sincronización de sus códigos basados en el tiempo entre dispositivos a través de la nube. Esto ha introducido nuevos riesgos de seguridad significativos.

La sincronización de códigos de autenticación es una función que permite que sus tokens 2FA se guarden y se accedan desde múltiples dispositivos utilizando su cuenta en la nube (por ejemplo, cuenta de Google o ID de Apple). Muchas aplicaciones, incluyendo Google Authenticator, ofrecen esta función por defecto, presentándola como una solución de copia de seguridad conveniente en caso de que pierda el dispositivo con la aplicación de autenticación instalada. 

Desafortunadamente, la comodidad de esta función ha ido en detrimento de la seguridad.

Si un actor malicioso obtiene acceso a su cuenta de Google, Apple o Microsoft, también podría obtener acceso a sus códigos 2FA sincronizados. Esto anula completamente el propósito de la 2FA, ya que permitiría al actor malicioso restablecer contraseñas e iniciar sesión en cualquier cuenta que utilice con su aplicación de autenticación.

Además, cada dispositivo con acceso a su cuenta en la nube se convierte en un posible punto de entrada para actores maliciosos. Más dispositivos = más riesgo. Debido a este riesgo de seguridad, Kraken recomienda que desactive la sincronización en la nube de Google Authenticator.

Google Authenticator

  1. Abra Google Authenticator.
  2. Toque su foto de perfil o sus iniciales en la esquina superior derecha.
  3. Toque "Usar sin cuenta" o desactive la copia de seguridad en la nube.
  4. Confirme su selección.

Las claves de acceso son los códigos 2FA de reemplazo de Kraken resistentes al phishing. Utilizando la tecnología FIDO2, se almacenan de forma segura en su dispositivo y, a diferencia de las aplicaciones de autenticación, no son transferibles ni visibles. Las claves de acceso se consideran uno de los métodos más seguros de 2FA.

Accesibilidad:

  • Con múltiples métodos de 2FA habilitados, puede evitar problemas de acceso a la cuenta en caso de que su dispositivo 2FA no esté disponible.
  • Las claves de acceso permiten un proceso de verificación e inicio de sesión más rápido y fluido.
  • Cuando habilita varias claves de acceso, no es necesario que seleccione exactamente cuál desea usar, se emparejarán automáticamente durante el inicio de sesión.
  • Cuando se requiere 2FA de paso adicional (por ejemplo, para cambios de cuenta), puede elegir entre cualquier método de 2FA habilitado.

Seguridad mejorada:

  • Aproveche los autenticadores compatibles con FIDO2 integrados en sus dispositivos para crear credenciales o tokens seguros.
  • Tener múltiples opciones de claves de acceso disponibles elimina la necesidad de una única y costosa clave de seguridad de hardware (como una Yubikey) para utilizar la 2FA FIDO2 resistente al phishing.
  • Múltiples claves de acceso eliminan la necesidad de una única y costosa clave de seguridad de hardware (por ejemplo, Yubikey) para lograr una 2FA resistente al phishing.

¿Necesita más ayuda?